En noviembre, el FBI logró cerrar una red de bots creada con la ayuda de un malware llamado DNSChanger. En funcionamiento desde 2007, creció hasta alcanzar un tamaño de casi 4 millones de sistemas informáticos infectados, de los cuales unos 500.000 se encontraban en los Estados Unidos. Los operadores manipulaban el sistema DNS de los sistemas informáticos locales para redirigir a los usuarios a otras páginas web o para sustituir elementos de la página como la publicidad por los suyos propios.
El servidor DNS configurado indica básicamente al navegador dónde buscar cuando se introduce una dirección web como www.ghacks.net en la barra de direcciones del navegador. Si esa búsqueda es manipulada, parte o la totalidad de los elementos de la página del sitio web pueden ser reemplazados por los operadores del servidor DNS deshonesto.
El FBI sustituyó entonces los servidores DNS que los ciberdelincuentes utilizaban por servidores en funcionamiento para evitar la interrupción del servicio a los usuarios afectados por el cambio de servidor DNS.
Sin embargo, estos servidores DNS se cerrarán el 8 de marzo de 2012. Es posible que los usuarios afectados a partir de ese momento ya no puedan conectarse a las direcciones de Internet hasta que sustituyan el servidor DNS por uno que funcione.
La empresa de seguridad Avira, famosa por su solución antivirus, ha lanzado la herramienta Avira DNS Repair.
Puede ejecutar el programa portátil en su sistema para ver si el servidor DNS de su ordenador ha sido manipulado por DNSChanger.

El programa restablecerá los servidores DNS a los valores predeterminados de Windows si descubre que han sido manipulados por el malware.
Alternativamente, es posible comprobar la manipulación manualmente.
Utilice el acceso directo de Windows-r para abrir el cuadro de ejecución. Introduzca cmd y pulse la tecla Intro para abrir la línea de comandos. Ahora ejecute el comando ipconfig /all y localice la entrada de los servidores DNS. Compare lo que ve allí con la lista de servidores DNS maliciosos que se muestra a continuación
- 64.28.176.0 – 64.28.191.255
- 67.210.0.0 – 67.210.15.255
- 85.255.112.0 – 85.255.127.255
- 77.67.83.0 – 77.67.83.255
- 93.188.160.0 – 93.188.167.255
- 213.109.64.0 – 213.109.79.255

Si las IP de su servidor DNS difieren de las anteriores, entonces felicitaciones, usted no está infectado. De lo contrario, deberá cambiar el servidor DNS. Si bien puede hacerlo manualmente, es posible que prefiera utilizar un programa para ello. Puede utilizar la herramienta Avira para reiniciar el servidor DNS, o un programa como DNS Jumper para seleccionar un servidor DNS público.
Puede descargar la herramienta de reparación del DNS de Avira desde el sitio web oficial de Avira
Anuncio












